本文將重點介紹如何基于阿里云日志服務SLS導入AWS CloudTrail日志的具體操作步驟。
準備工作
重要 本文檔為阿里云原創(chuàng)文檔,知識產(chǎn)權歸阿里云所有,由于本文檔旨在介紹阿里云與第三方產(chǎn)品交互的服務能力,因此可能會提及第三方公司或產(chǎn)品等名稱。
在導入CloudTrail日志到日志服務前,您需在CloudTrail上完成如下配置,使CloudTrail在寫入數(shù)據(jù)到S3后,S3能夠將消息通知到SQS。
說明 如果您使用的是IAM賬戶,則需授予該賬戶以下權限。具體操作,請參見為IAM用戶創(chuàng)建權限策略。
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"sqs:ReceiveMessage",
"sqs:SendMessage",
"sqs:DeleteMessage",
"sqs:GetQueueAttributes",
"sqs:ListQueues",
"s3:GetObject",
"kms:Decrypt"
],
"Resource": "*"
}
]
}
操作步驟
- 登錄日志服務控制臺。
- 在日志應用區(qū)域的審計與安全頁簽中,單擊日志分析 For AWS CloudTrail。
- 在接入管理頁面中,單擊添加。
- 在創(chuàng)建配置面板中,創(chuàng)建CloudTrail審計配置。
相關操作
您還可以在接入管理頁簽中,執(zhí)行如下操作。
操作 | 說明 |
---|---|
查看審計日志 | 單擊目標配置對應的查看審計日志,系統(tǒng)將跳轉至對應的Logstore中。您可以在Logstore中查看對應的原始日志,并執(zhí)行查詢分析操作。具體操作,請參見查詢和分析日志。 |
查看報表 | 單擊目標配置對應的查看報表,系統(tǒng)將跳轉至對應的儀表盤頁面,并展示各類審計儀表盤。 |
修改數(shù)據(jù)保存時間 | 找到目標配置對應的數(shù)據(jù)保存時間,單擊圖標,修改目標Logstore中數(shù)據(jù)的保存時間。 |
修改配置 | 單擊目標配置對應的修改,您可以修改配置的名稱、對應的Project等參數(shù)。 |
刪除配置 | 如果您不再使用此配置,可單擊目標配置對應的刪除。
重要
|